eg-exod-sweb.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis eg-exod-sweb.pages.dev
Domena eg-exod-sweb.pages.dev wydaje się być witryną hostowaną na platformie pages.dev, która jest powszechnie używana do hostingu statycznych stron internetowych i lekkich aplikacji webowych. Na podstawie struktury domeny nie wygląda na to, aby reprezentowała główną markową domenę firmową; zamiast tego może to być subdomena utworzona dla konkretnego projektu, landing page lub tymczasowego wdrożenia.
Dostępne dane klasyfikacyjne nie wskazują jednoznacznie kategorii biznesowej ani treści samej witryny. Schemat nazewnictwa może sugerować próbę nawiązania do portfela, giełdy lub portalu dostępu webowego, ale wyłącznie na podstawie danych ze skanu nie można potwierdzić dokładnego operatora ani zamierzonego celu. Obecnie zaobserwowane zasoby odnoszą się głównie do infrastruktury i zasobów obsługi błędów dostarczanych za pośrednictwem usług Cloudflare.
Ocena bezpieczeństwa eg-exod-sweb.pages.dev
W czasie skanu wiele silników bezpieczeństwa oznaczyło tę domenę jako phishing, przy czym 11 z 91 detekcji wskazuje na zauważalny poziom zgodności, a nie odosobniony alert heurystyczny. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, strony phishingowe często opierają się na zwodniczych formularzach, sklonowanym brandingu lub mechanizmach wyłudzania danych uwierzytelniających, które mogą nie zostać wykryte wyłącznie przez skanowanie oparte na plikach.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały tej domeny w czasie tego skanu, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Mimo to połączenie powtarzających się klasyfikacji phishingowych w wielu silnikach bezpieczeństwa, bardzo niskiego wyniku zaufania podanego w kontekście skanu oraz niejednoznacznego wzorca nazewnictwa subdomeny w stylu projektu zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-26. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.180, przy czym Cloudflare wskazano zarówno jako dostawcę hostingu, jak i warstwę serwera webowego. Domena jest zarejestrowana od około pięciu lat, co czasami może przemawiać za jej wiarygodnością, ale sam wiek nie jest wystarczający, aby zrównoważyć detekcje związane z phishingiem.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Zaobserwowane podlinkowane zasoby to przede wszystkim zasoby hostowane przez Cloudflare oraz strony związane z błędami, co sugeruje, że skanowana strona mogła być nieaktywna, chroniona lub zwracać stan błędu podczas zbierania danych. W dostarczonej próbce treści nie zidentyfikowano żadnych oznaczonych plików, linków zewnętrznych ani iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?